Anche la tua famiglia, la tua casa e la tua piccola impresa hanno bisogno di una strategia di resilienza informatica!

Anche la tua famiglia, la tua casa e la tua piccola impresa hanno bisogno di una strategia di resilienza informatica!

Sicurezza digitale

La tua preparazione ad affrontare gli attacchi informatici è fondamentale per ridurre l'impatto di un incidente riuscito, anche in ambienti domestici e di piccole imprese

Anche la tua famiglia, la tua casa e la tua piccola impresa hanno bisogno di una strategia di resilienza informatica!

Mese della consapevolezza sulla sicurezza informatica (CSAM) è di nuovo alle porte. Molto simile Sicurezza Mese Europeo Cyber (ECSM), questa importante iniziativa è focalizzata sulla sensibilizzazione sui rischi associati al mondo digitale in cui viviamo e, si spera, avviare cambiamenti nel comportamento.

Il tema del CSAM per il 2023 è molto vicino al messaggio dell'edizione della campagna dello scorso anno: password complesse e uniche, Consentendo autenticazione a due fattori (2FA) e la necessità di esserlo in guardia dagli attacchi di phishing. Il quarto pilastro per il 2023 è quello aggiornare il software sui dispositivi per garantire che le patch di sicurezza più recenti impediscano ai criminali informatici di sfruttare le vulnerabilità note.

Questi quattro pilastri rimangono un messaggio costante che gli addetti alla sicurezza informatica portano a casa continuamente durante tutto l'anno, non solo durante i CSAM. Supponendo che mentre stai leggendo questo, è probabile che tu conosca già e apprezzi i messaggi menzionati sopra e nella campagna 2023. Inoltre, suggerisco di adottare un altro pilastro e di conferirgli un focus molto specifico.

Non riuscendo a prepararti, ti stai preparando a fallire

Si sente spesso parlare di professionisti della sicurezza informatica dicendo "non è se vieni hackerato, ma quando". Questo fatto compiuto è l'accettazione della necessità di prepararsi al peggio poiché ad un certo punto accadrà un incidente e la tua preparazione ha il potenziale per ridurre al minimo l'impatto dell'incidente.

Che tu faccia parte di una piccola impresa, di un individuo o di una famiglia, è possibile intraprendere alcuni passaggi preparatori di base:

  • Eseguire regolarmente il backup dei dati: enfatizzare il importanza di backup regolari dei dati per prevenire la perdita di dati in caso di attacchi o guasti hardware. Se possibile, utilizza backup locali e basati su cloud per la ridondanza e testa tali backup regolarmente.
  • Educare colleghi e familiari: renderli consapevoli delle ultime minacce, anche se è così semplice menzionando un'e-mail di phishing ben congegnata hai notato questa settimana. E assicurati che sappiano come rispondere a un incidente.
  • Definire un piano di risposta agli incidenti: il piano dovrebbe delineare come rispondere a un incidente di sicurezza informatica, chi contattare e i passaggi necessari per mitigare e recuperare da un attacco. Anche se è semplice come "chiamare un genitore o la persona tecnologica di riferimento della famiglia".
  • Tieniti informato: controlla la categoria delle notizie sulla sicurezza informatica nelle app di notizie almeno una volta alla settimana. Se ce n'è uno da asporto, dovrebbe sapere quando i dispositivi necessitano di patch. Il settore della sicurezza informatica pubblica spesso contenuti quando è urgentemente necessario aggiornare il software.
  • Discuti di attività sospette: incoraggia tutti a discutere di attività sospette o incidenti di sicurezza. Il Regno Unito ha un cartello sulla metropolitana di Londra che recita "See it, Say It, Sorted": l'adozione di questo segnale nel nucleo familiare o in una piccola impresa impedisce che un incidente venga nascosto finché non diventa un problema minore.
  • Nessun dispositivo lasciato indietro: le aziende più grandi in genere catalogano le proprie risorse e le gestiscono su base continuativa. Comprensione dove tutti i dispositivi sono a casa o in azienda ti aiuterà a mantenerli aggiornati.
  • Monitora account e accessi con frequenza; qualsiasi connessione da un dispositivo che utilizza un servizio a cui sei abbonato dovrebbe essere indagata: potrebbe significare la tua password e i tuoi dati personali sono stati violati.
  • Tieni a portata di mano (fisicamente) i dettagli di contatto di tutti i conti finanziari, degli operatori telefonici, del fornitore di servizi Internet e simili. Se si verifica un incidente, potrebbe essere necessario contattare alcune di queste società per bloccare le carte, disattivare le carte SIM o qualsiasi altra attività attenuante per fermare ulteriori abusi.

Le grandi aziende lo hanno piani di cyber-resilienza ben definiti e politiche sugli incidenti al fine di ridurre al minimo le interruzioni e la perdita di affari e reputazione. È altrettanto importante a casa e nelle piccole imprese; se riesci a minimizzare l'impatto, i livelli di stress saranno tenuti sotto controllo.

Timestamp:

Di più da Viviamo la sicurezza